Typ_aktualnosc Aktualność
25 Kwietnia 2025|7 min. czytania

Sprzedajesz coś w internecie? Uważaj, żeby samemu nie dopłacić

Sprzedaż internetowa może wydawać się prosta i przyjemna. Niestety, użytkownicy tych platform narażeni są na oszustwa. Cyberprzestępcy są coraz bardziej pomysłowi i działają szybko. Wystarczy jedno kliknięcie w nieodpowiedni link i możemy stracić albo pieniądze, albo wrażliwe dane.

Małe kartonowe pudełka z ikoną wózka zakupowego leżące na klawiaturze laptopa. W tle widoczny jest ekran z otwartą stroną sklepu internetowego. Obok pudełek znajduje się karta płatnicza, symbolizująca zakupy online.
Łuna gradientu wychodząca od dołu

Internetowe zakupy i sprzedaż zyskują na popularności. Wystarczy zrobić klika zdjęć, dodać je na platformę razem z opisem i opublikować. Choć całość wydaje się być łatwym przepisem na sukces, rzeczywistość bywa bardziej brutalna.

– Dane osobowe i pieniądze to wabik na cyberprzestępców, którzy próbują wykorzystać zaufanie użytkowników – mówi Anna Kwaśnik, ekspertka ds. budowania świadomości cyberbezpieczeństwa w NASK.

Cyberprzestępstwa zdarzają się coraz częściej, zwłaszcza na dużych i popularnych platformach sprzedażowych. Wiosną, kiedy robimy porządki, wiele osób decyduje się na przegląd rzeczy, które zalegają w szafach, piwnicach i na strychach. Ubrania, dodatki, domowe gadżety czy nieużywany sprzęt elektroniczny często okazują się zbędne. Wtedy pojawia się pomysł: sprzedać, odzyskać trochę miejsca i przy okazji nieco zarobić. Cyberprzestępcy widzą tutaj doskonałą okazję.

Oszuści wykorzystują niewiedzę, nieuwagę albo zwykłą uprzejmość użytkowników. Ich sposób działania jest prosty i – niestety – skuteczny. Najczęściej nawiązują kontakt, podszywając się pod potencjalnych kupujących, oferują natychmiastową zapłatę, wysyłają linki do rzekomego odbioru zapłaty. W rzeczywistości próbują wyłudzić dane logowania, numery kart lub przejąć kontrolę nad kontem.

Jak wynika z raportu CERT Polska “Krajobraz bezpieczeństwa polskiego internetu” za 2024 r., wśród popularnych kampanii phishingowych, czyli wyłudzania poufnych danych, np. loginu czy hasła, były m.in. przypadki nieuprawnionego wykorzystywania wizerunku serwisów sprzedażowych OLX – odnotowano 9865 przypadków i Allegro – 4053 przypadki.

Niektóre próby oszustwa trudno wychwycić na pierwszy rzut oka. Fałszywe wiadomości, podrobione strony firm kurierskich czy formularze płatnicze mogą wyglądać niemal identycznie jak oryginały. Wystarczy jednak jedno kliknięcie w nieodpowiedni link, by trafić na stronę, gdzie narażeni jesteśmy na poważne konsekwencje – od utraty danych po straty finansowe, które bywają dotkliwe.

– Nawet w pozornie bezpiecznych transakcjach, czujność powinna być na pierwszym miejscu. Łatwo dać się zwieść entuzjazmowi, gdy ktoś szybko odpowiada i deklaruje chęć zakupu. I właśnie to wykorzystują oszuści – dodaje Anna Kwaśnik.

Zanim zareagujesz na atrakcyjną ofertę – zastanów się. Czy kontakt odbywa się w ramach platformy? Dlaczego miałbyś korzystać z linka przesłanego przez kupującego? Czy kupujący próbuje przyspieszyć proces i wręcz nakłania do natychmiastowych działań?

Wiarygodne serwisy i uczciwi kupujący nie proszą o dane logowania do bankowości. Nie przesyłają też linków do zewnętrznych stron, nie wymagają instalowania dodatkowych aplikacji. Wszystkie etapy transakcji powinny odbywać się w obrębie oficjalnej platformy, która oferuje odpowiednie zabezpieczenia i możliwość zgłaszania podejrzanych działań.

Jak nie dać się oszukać?

Eksperci z NASK ostrzegają przed najczęściej stosowanymi przez cyberprzestępców metodami.

  • Linki do „odbioru płatności” lub „zamówienia kuriera”

Oszuści często podszywają się pod znane firmy kurierskie lub płatnicze. Przesyłają linki, które wyglądają wiarygodnie, ale prowadzą do fałszywych stron, gdzie mogą wyłudzić Twoje dane.

  • Prośby o dane karty, login lub hasło

Prawdziwy kupujący nigdy nie będzie potrzebował Twojego numeru karty czy danych logowania do banku. Jeśli ktoś o to prosi – natychmiast zakończ rozmowę.

  • Przenoszenie rozmowy poza platformę

Kiedy ktoś proponuje kontakt przez WhatsAppa, e-mail czy SMS zamiast korzystać z komunikatora danej platformy, to może być sygnał ostrzegawczy. W ten sposób trudniej później dochodzić swoich praw.

  • Pośpiech nie jest dobrym doradcą

Gdy kupujący chce kupić przedmiot „bez pytań”, nalega na szybki kontakt czy natychmiastowe kliknięcie w link, by odebrać zapłatę – zachowaj ostrożność. Oszuści często grają na emocjach i presji czasu.

  • Zbyt atrakcyjne oferty wymiany lub „dopłat”

Jeśli ktoś proponuje Ci więcej pieniędzy niż zażądałeś, albo chce „coś dorzucić”, ale potrzebuje Twoich danych – to niemal zawsze próba wyłudzenia.

  • Wiadomości rzekomo od serwisów sprzedażowych

Sprawdzaj dokładnie adresy e-mail i linki – nawet jeśli wiadomość wygląda profesjonalnie, fałszywy adres strony może zdradzić oszustwo (np. „olx-pl.net” zamiast „olx.pl”).

  • Fałszywe aplikacje i formularze do pobrania

Nigdy nie pobieraj żadnych plików ani aplikacji, jeśli nie masz absolutnej pewności, że pochodzą z legalnego źródła. Takie pliki mogą zawierać złośliwe oprogramowanie.

Jak zachować bezpieczeństwo podczas zakupów online?

Ostrożność i zdrowy rozsądek to bez wątpienia podstawa każdej bezpiecznej transakcji w internecie. Jednak równie ważne są właściwe przygotowanie konta, znajomość zasad obowiązujących na platformie czy świadome zarządzanie danymi osobowymi – wszystko to realnie wpływa na poziom bezpieczeństwa podczas korzystania z serwisów sprzedażowych.

  • Zapoznaj się z regulaminem.

To podstawowa czynność – dzięki temu można dowiedzieć się, jakie przysługują prawa i jakie obowiązki ma sprzedający. Regulaminy zawierają również informacje o zabezpieczeniach transakcji oraz możliwościach zgłaszania nadużyć.

  • Stosuj silne i unikalne hasła

Tworząc konto na platformie lub stronie internetowej, warto ustawić silne hasło – najlepiej zawierające minimum 14 znaków. Konieczną praktyką jest też stosowanie zasady: jedno hasło – jedna usługa. Dzięki temu w razie wycieku danych z jednego serwisu, pozostałe konta pozostaną bezpieczne.

  • Włącz weryfikację dwuetapową

Dodatkowym i bardzo skutecznym zabezpieczeniem jest weryfikacja dwuetapowa (2FA). Polega ona na tym, że po wpisaniu hasła konieczne jest jeszcze dodatkowe potwierdzenie tożsamości, np. kodem SMS, aplikacją uwierzytelniającą lub specjalnym kluczem bezpieczeństwa. Nawet jeśli ktoś pozna hasło, nie będzie w stanie zalogować się bez tego drugiego etapu. To prosta zmiana w ustawieniach konta, która może skutecznie zablokować dostęp niepowołanym osobom i znacząco podnieść poziom ochrony danych.

  • Ogranicz ilość udostępnianych danych.

Podczas rejestracji nie trzeba podawać wszystkich informacji o sobie – warto zwrócić uwagę, które pola formularza są faktycznie obowiązkowe. Im mniej danych w profilu publicznym, tym mniejsze ryzyko ich wykorzystania przez osoby trzecie.

  • Pozostań w obrębie platformy.

Wystawiając przedmioty na sprzedaż, należy pamiętać, że cały proces sprzedażowy – od komunikacji z kupującym po realizację transakcji – powinien odbywać się wyłącznie za pośrednictwem oficjalnej platformy. To zwiększa bezpieczeństwo i umożliwia skorzystanie z systemów ochrony użytkownika.

  • Zachowuj czujność i weryfikuj każdą nietypową sytuację.

Jeśli jakakolwiek wiadomość, prośba lub link wzbudza wątpliwości – warto się zatrzymać i sprawdzić jej wiarygodność np. kontaktując się z administracją platformy sprzedażowej. Nie należy działać pod presją czasu ani nacisków. Ostrożność i zdrowy rozsądek to najskuteczniejsze narzędzia ochrony przed oszustwem.

  • Reaguj na nietypowe sytuacje

Każde podejrzane zachowanie użytkownika – próby wyłudzenia danych, niestandardowe propozycje transakcji czy podejrzane linki – należy zgłaszać administratorom platformy, z której się korzysta. Dzięki temu możliwe jest zablokowanie konta potencjalnego oszusta i zapobieżenie kolejnym próbom oszustwa wobec innych użytkowników.

Wszystkie próby oszustwa należy zgłaszać CERT Polska:

Zachowanie podstawowych zasad bezpieczeństwa podczas sprzedaży online to klucz do tego, by proces był nie tylko wygodny i szybki, ale przede wszystkim bezpieczny. Dzięki ostrożności można uniknąć stresujących sytuacji i sprawić, by sprzedaż przyniosła satysfakcję oraz realny zysk – bez niepotrzebnych strat.

Udostępnij ten post
Odnośniki

Logo Funduszy Europejskich, flaga Polski, flaga Unii Europejskiej z tekstem o dofinansowaniu oraz logo NASK.

Dofinansowano ze środków UE.

Wyróżnione aktualności

Zdjęcie z wydarzenia medialnego Impact. Na pierwszym planie widać ekran podglądu realizatorskiego, który pokazuje dwa kadry: po lewej stronie Radosław Nielek, dyrektor NASK, w brązowej marynarce i białej koszuli, po prawej stronie dziennikarka trzymająca mikrofon. W tle widoczni rozmyci uczestnicy rozmowy oraz kamery.
Typ_aktualnosc Aktualność
14 Maja 2025|3 min. czytania

Szeroki front małych systemów na Impact’25

Wbrew pozorom zapewnienie cyfrowego bezpieczeństwa w gminie jest trudniejsze niż w banku – mówił w dyskusji podczas Impact’25 Radosław Nielek, dyrektor NASK. W jednej gminie może znajdować się jednocześnie wiele różnych systemów informatycznych – wodociągów, szkół, placówek medycznych.

Piotr Bisialski z NASK na scenie podczas konferencji.
Typ_aktualnosc Aktualność
13 Maja 2025|7 min. czytania

NASK o krok przed cyberprzestępcami. Forum Bezpieczeństwa Banków 2025

Kradzież tożsamości, ataki na infrastrukturę i próby manipulacji danymi. Sektor finansowy jest na pierwszej linii frontu w walce z cyberprzestępcami. NASK – jako lider w dziedzinie cyberbezpieczeństwa - wychodzi naprzeciw tym wyzwaniom. – Udział w Forum Bezpieczeństwa Banków to dla nas okazja do poznania realnych potrzeb sektora bankowego i wdrożenia konkretnych działań – mówił Piotr Bisialski, kierownik zespołu NASK Incident Response Team.

Wiceminister cyfryzacji Dariusz Standerski przemawia podczas konferencji dotyczącej projektu HIVE AI. W tle na ekranie widoczne są slajdy prezentacji z tytułem „Cele, założenia i organizacja projektu”. Przy stole prezydialnym siedzą Radosław Nielek, Agnieszka Karlińska. W sali znajduje się licznie zgromadzona publiczność, a jedno z przemówień jest rejestrowane telefonem przez uczestnika.
Typ_aktualnosc Aktualność
12 Maja 2025|5 min. czytania

PLLuM rośnie w siłę

600 tysięcy promptów wpisanych w okienko PLLuMa i nowości, od których dzielą nas nie lata, a zaledwie tygodnie – kolejne modele i prototyp inteligentnego asystenta. W siedzibie NASK w Warszawie spotkali się wszyscy uczestnicy konsorcjum HIVE AI. Grupy, która ma za zadanie rozwijać i wdrażać polski model językowy (PLLuM).

MAK od NASK
Typ_aktualnosc Aktualność
12 Maja 2025|4 min. czytania

Rozkwitnij z MAK. Program Mentoringu Aktywnych Kobiet nabiera barw

Podnieś swoje kompetencje z zakresu cyberbezpieczeństwa i wejdź na rynek nowych technologii! Już kilkaset kobiet zgłosiło chęć udziału w programie MAK (Mentoring Aktywnych Kobiet), ogłoszonym przez NASK we współpracy z Ministerstwem Cyfryzacji. Zostań jedną z nich — zgłoś swój udział i rozwiń skrzydła w indywidualnym programie mentoringowym. Nabór trwa do końca maja.

Informacje

Najnowsze aktualności

publicpreview (1)
Typ_aktualnosc Aktualność
04 Czerwca 2025|6 min. czytania

Siła kobiet w IT. NASK na Women in Tech Summit

10 tys. uczestników, 500 prelegentów, 300 sesji mentoringowych, czyli największa w Europie konferencja dla kobiet w STEM, Tech & IT. Wśród panelistek na Perspektywy Women in Tech Summit nie mogło zabraknąć kobiet z NASK. Dr Agnieszka Karlińska, Karolina Seweryn i Magdalena Sawicka reprezentują NASK, a ich obecność nie jest przypadkowa – w instytucie kobiety już dawno przebiły szklany sufit – stanowią aż 41 proc. pracowników.

Katarzyna Chałubińska-Jentkiewicz, dyrektorka ds. Rejestru Domen Internetowych, oraz Radosław Nielek, dyrektor NASK, podczas wystąpienia
Typ_aktualnosc Aktualność
03 Czerwca 2025|8 min. czytania

Bezpieczeństwo, rozwój, zaufanie – domena .pl

Nagrody dla najlepszych partnerów domeny .pl rozdane. Statuetki w pięciu kategoriach, trafiły do firm, które mają swój wkład w rozwój narodowej końcówki w Polsce i za granicą. 3 czerwca podczas gali w Warszawie podsumowano ubiegły rok i po raz pierwszy zaprezentowano raport o nielegalnych treściach w internecie.

Małe kliknięcia. Jak chronić dzieci w sieci
Typ_aktualnosc Aktualność
30 Maja 2025|7 min. czytania

Małe kliknięcia. Jak chronić dzieci w sieci

W czasach, gdy dzieci na co dzień poruszają się w świecie cyfrowym, rodzice muszą przygotować je do bezpiecznego funkcjonowania w sieci i świadomego zarządzania obecnością online. Dzień Dziecka to okazja, aby zastanowić się, jak to zrobić.